针对神经网络的图像对抗样本迁移性强化方法研究.pdf

针对神经网络的图像对抗样本迁移性强化方法研究.pdf

此“医疗卫生”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共76页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

摘要

在计算机视觉中的识别和分类任务中,神经网络模型展现出优秀性能,能够取

得极高的识别或分类准确率,但当在输入图像中添加人眼难以辨别的微小扰动时,

神经网络模型识别或分类准确率大幅下降,这一过程被称为对抗攻击,被添加微小

扰动的输入图像被称为对抗样本。在生成对抗样本的工作中,如何提升对抗样本迁

移性是对抗攻击研究中的主流工作。对于已知模型结构的白盒攻击方法,生成的对

抗样本迁移攻击其它未知神经网络模型,其对抗样本均展现出较低的迁移性,而且

对抗样本迁移性的研究能够对现实世界的攻击有一定的参考与指导意义。本文从

上述问题为基点,提出对抗样本迁移性强化方法,使对抗样本在迁移攻击中比现阶

段主流算法表现出更优秀的性能。本文主要工作如下:

(1)提出了基于特征空间层的攻击迁移性算法,来解决经典基于梯度攻击迁

移性算法的攻击成功率不高的问题。特征空间层的攻击算法主要将神经网络划分

为不同的卷积层,在经典迁移攻击算法生成对抗样本基础上,平衡对抗扰动方向

与对抗扰动强度大小,寻找最优迁移方向,修正对抗样本,从而提升对抗样本迁

移性。充分实验证明,与经典迁移攻击算法迁移性能相比,本算法具有更好的迁

移攻击性能,平均提升5.08%的攻击成功率,为基于神经网络特征空间层的进阶

攻击打下坚实基础。

(2)提出了基于神经网络中间层正则化的攻击迁移性算法,解决神经网络中

间层攻击的迁移攻击成功率不高的问题。神经网络中间层的划分与特征空间层一

致,均为神经网络的卷积层。在中间层攻击的基础上,提出正则化损失函数,旨

在从对抗扰动本身特征出发,消除对抗扰动对对抗样本迁移性的影响。具体来

看,滤除对抗扰动的高频成分,并寻找最优迁移方向,从而利用该算法生成的对

抗样本具有比现阶段中间层攻击更优秀的性能。充分实验证明,本算法是近年来

对抗样本迁移性能较好的攻击算法,与现阶段SOTA中间层攻击算法相比,平均

提升了4.81%的攻击成功率,进一步说明对抗扰动高频成分对对抗样本迁移性确

实有消极影响,神经网络中间层正则化攻击算法有效提升对抗样本迁移性。

关键词:卷积神经网络,对抗攻击,对抗样本,白、黑盒迁移攻击

ABSTRACT

Althoughconvolutionalneuralnetwork(CNN)modelshavedemonstratedstate-of-

the-artperformance,especiallyinmanyimageclassificationandrecognitiontasks,the

classificationaccuracywouldsignificantlydecreasedintheadversarialimageexamples

setbyaddingslightperturbations.Thisprocessiscalledadversarialattack.Theinput

imageswhichslightperturbationsareaddedtoarecalledadversarialexamples.Many

researchesontheadversarialexamplesshowthat,howtoimprovethetransferabilityof

adversarialexamplesisthemainstreamwork.Asforwhite-boxattackmethodknown

modelstructure,thegeneratedadversarialexamplestransferattackotherunknown

neuralnetworkmodelsshowalowertransferability,thetransferabilityofadversarial

exampleresearchhavecertainreferenceandguidancesignificancetotherealworldof

adversarialattack.Basedontheaboveproblems,thisthesisproposestwoadversarial

e

文档评论(0)

精品资料 + 关注
实名认证
内容提供者

温馨提示:本站文档除原创文档外,其余文档均来自于网络转载或网友提供,仅供大家参考学习,版权仍归原作者所有,若有侵权,敬请原作者及时私信给我删除侵权文

1亿VIP精品文档

相关文档